Sikkerhed

Ansvarlig rapportering af sikkerhedsproblemer

MTera modtager gerne omhyggelige rapporter om sikkerhedsproblemer, der påvirker mtera.eu. Brug privacy@mtera.eu med et tydeligt sikkerhedsemne, indtil en særskilt kanal er godkendt.

Senest opdateret

Hvad du skal sende

Medtag den berørte URL, en kort beskrivelse, reproducerbare trin der undgår skade, observeret og forventet adfærd samt en sikker måde at kontakte dig på. Maskér personoplysninger og legitimationsoplysninger.

Hvad ikke at sende eller gøre

Send ikke hemmeligheder i ukrypteret e-mail, tilgå eller ændr ikke andres data, forstyr ikke tilgængeligheden, brug ikke destruktive test, fortsæt ikke efter at have påvist problemet, og offentliggør ikke oplysninger, før et forløb for håndtering er aftalt.

Anvendelsesområde og godkendelse

Siden giver ikke en bred tilladelse til test og definerer ikke et belønningsprogram for sikkerhedsfejl. Stop, hvis testen kan påvirke data, brugere eller tjenestens tilgængelighed, og bed om en sikker fremgangsmåde.

Forventninger til svar

Der gives ikke tilsagn om en fast svartid eller tidsfrist for afhjælpning, før en driftsklar sikkerhedsproces er godkendt. Oplysninger om kvittering og koordinering skal meddeles ud fra alvorligheden og den tilgængelige dokumentation.

Informationsminimering

Offentlig vejledning indeholder ikke bevidst infrastrukturdetaljer, der kan øge risikoen.

MTera · Søg

Søg i MTeras vidensbase

Find ydelser, udfordringer, metoder, indsigter og definitioner.